<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    風險分布不均:網絡犯罪也會“看人下菜碟”!

    VSole2021-11-30 10:09:28

    日前,欺詐檢測軟件公司SEON通過收集國家網絡安全指數(NCSI,根據每個國家的網絡安全措施強度對其進行排名)、2020年全球網絡安全指數(根據各國的網絡安全實踐對其進行排名)、巴塞爾反洗錢指數第9版(根據洗錢和恐怖主義融資風險對國家進行排名),以及2020年網絡安全暴露指數(CEI,衡量每個國家/地區的互聯網用戶面臨的風險)等數據,得出了網絡犯罪風險較低和較高國家的全球排名。

    網絡威脅風險較低的國家

    在該榜單中,丹麥的整體網絡安全得分為 8.91,在網絡安全暴露指數中表現尤為出色,僅得分0.117;德國的網絡安全得分為 8.76;而美國的得分為8.73。美國整體排名相對較高的部分原因是,其在全球網絡安全指數中排名第一,同時在整體網絡安全風險和強有力的立法方面也排名靠前。

    圖1 網絡威脅風險較低的國家

    其他躋身Top10較安全國家的是挪威、英國、加拿大、瑞典、澳大利亞、日本和荷蘭,這些國家同樣是對網絡犯罪容忍度較低的國家。報告稱,這些國家很少存在對網絡不法行為的“保護機制”,甚至根本沒有,因此一旦涉及買賣或非法獲取個人信息都將面臨很大的法律風險。

    網絡威脅風險較高的國家

    在SEON的全球網絡安全指數中,緬甸的互聯網安全排名較差,僅得分2.22,該國的整體得分很低,尤其是在立法方面,幾乎沒有制定任何措施來懲治網絡犯罪分子。雖然,網絡安全立法是排名的主要考慮因素,不過,空有立法也無用,良好的監管環境才能助力網絡安全走得更遠。例如,即使一個國家已經通過或正在通過有關消費者隱私或數字安全的立法,但是如果缺乏監管——無論是針對實施這些罪行的罪犯,還是針對拒絕投資合規的企業,或者針對那些故意無視隱私和安全法規的人等,又有什么用呢?

    圖2 網絡威脅風險較高的國家

    在網絡威脅風險較高的國家中,柬埔寨以2.67的網絡安全得分緊隨緬甸之后,在SEON排名中位列第二,除了全球網絡安全指數外,柬埔寨在每個指標上的表現都略好于緬甸。洪都拉斯以3.13分位居第三,這個中美洲國家在全球網絡安全指數中得分較低,同時在所有其他領域也都表現不佳。然而,洪都拉斯在反網絡犯罪立法方面的表現卻是緬甸和柬埔寨的兩倍。其他網絡威脅風險較大的國家還有玻利維亞、蒙古、阿爾及利亞、津巴布韋等。

    強大的安全性需要資源配合

    為什么一些國家比其他國家面臨更高的風險?配套資源以及支撐目標的財力都是考慮要素。安全性往往與資源多寡掛鉤,無論是實施主動保護措施的預算,還是為安全團隊和運營團隊分配的人才和時間。缺乏資源的企業很可能將運營置于安全之上,這無疑為惡意行為者創造了“鉆空子”的有利環境。為了強化自身安全性,風險較大的國家應該采取措施進行監管和全民安全意識培訓。此外,伙伴關系也是關鍵所在,公共和私營部門需要齊心協力制定解決方案和共享情報,以便及早發現和緩解威脅,阻止攻擊者的惡意企圖。

    常見的網絡犯罪形式

    SEON報告還重點關注了2020年較常見的網絡犯罪形式。以美國為例,網絡釣魚電子郵件和網絡欺詐是其互聯網用戶面臨的最大在線威脅,占2020年該國所有(報告的)網絡犯罪的32.9%;第二種較為常見的網絡犯罪類型是未付款(指買方沒有為收到的貨物或服務付款)和未交付(賣家未能交付已付款的貨物或服務),報告了108,869次,占美國網絡犯罪的14.9%;勒索是第三種常見網絡犯罪形式,2020年美國報告了76,741起此類事件,占該國所有網絡犯罪的10.4%。勒索分為多種形式,較常見的是使用勒索軟件來獲取對文件和設備的訪問權限,其次是對金錢、加密貨幣、禮品卡或其他支付形式的需求。

    網絡安全網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全在過去幾年已經成為全球企業關注的主要事項。此外,將近70%的網絡安全工作者認為他們的公司沒有足夠的網絡安全人員。預計這一趨勢將持續下去,全球網絡安全支出預計每年增長11%,到2026年將達到2673億美元。據報道,從2020年到2021年,這一數字同比增長了50%。因此,企業需要進行戰略轉變,將重點轉移到預測威脅、實施預防性戰略并提高敏捷性上面,以盡快發現和消除威脅。
    澳大利亞政府稱該計劃旨在提高女性在勞動力中的比例,因為澳大利亞統計局發現,女性僅占當地數字技術工人的31%。·確定安全需求。英國政府表示,因此它的目標是建立一個新的實踐準則,為應用程序設定基本的安全和隱私要求。英國政府網站的一份新聞稿稱,根據新提案,智能手機、
    該調查在美國、英國和德國進行。對行業安全認證的不信任是調查發現的另一個關鍵問題。Sampson認為,網絡安全認證與安全意識培訓的內容開發、個人學習和能力評估之間的時間間隔與快速發展的威脅形勢不匹配,導致個人在面對真實的網絡威脅時的實戰表現總是低于預期。
    論壇以“以涉網案件為核心的電子數據取證”為主題,圍繞電子取證技術的最新發展與人才培養,及新時期網絡治理的新思路與打擊涉網犯罪的新方法,進行了分享和探討。
    網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。最近俄烏戰爭充分表證了網絡安全是國際戰略在軍事領域的演進,對我國網絡安全提出了嚴峻的挑戰。
    新加坡39%的中小企業都未考慮或尚未決定是否要獲得網絡風險防護,其中一半表示這是因為他們不太可能遭遇網絡安全網絡犯罪問題。在新加坡,中小企業是網絡犯罪的熱門目標,這些企業組成了受勒索軟件攻擊影響的受害者主體。趨勢科技上周發布的一份報告估計,去年遭受勒索軟件攻擊最多的地區是亞太地區,38.06%的此類攻擊都針對該地區。趨勢科技表示,公司去年在亞洲阻止的140億次威脅中,僅新加坡就占了超過10億次。
    美國眾議院通過了兩項加強小企業網絡安全的法案。
    美國政府承認有必要在網絡空間分配角色、責任和資源的方式上做出兩項根本性轉變
    新穎創新技術的興起和迅速采用已極大地改變了各行各業的全球網絡安全和合規格局,比如生成式人工智能、無代碼應用程序、自動化和物聯網等新技術。 網絡犯罪分子正轉而采用新的技術、工具和軟件來發動攻擊,并造成更大的破壞。因此,《2023 年網絡安全風險投資網絡犯罪報告》預測,與網絡犯罪相關的危害成本將迅速增加——預計到 2024 年底,全球損失將達到 10.5 萬億美元。
    2021年發生了多起影響工業和制造企業的網絡安全事件。攻擊者使用多種技術利用這些組織,包括直接或間接發起勒索軟件和惡意軟件攻擊、破壞硬件漏洞以及瞄準其他安全漏洞。Industrialcyber訪談了知名網絡安全公司的專家,就工業和制造業應對勒索攻擊分享了他們的看法。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类